我們正在尋找一位對資安充滿熱情的夥伴,願意與我們一同探索最新的網路威脅情報,以加強我們對威脅的偵測和保護能力。網路情資分析工程師的主要職責是研究並了解最新的威脅情報,以改進和維護我們的威脅偵測規則和系統。您將成為我們團隊的一員,參與建立完整的情資蒐集、偵測規則建立、防護能力測試、以及偵測規則系統的更新和維護流程。同時,您將參與威脅情報的分享和協作,以提升安聖科技的威脅獵捕能力。
工作內容:
- 研究最新的威脅情報,並創建相應的威脅偵測規則。
- 蒐集國內外的新聞、參與駭客論壇、進行CVE弱點分析。
- 與團隊合作,建立情資蒐集和威脅偵測規則建置的標準化流程。
- 協助改進和維護現有的威脅偵測規則和系統。
- 分析異常流量和入侵事件,協助資安威脅獵捕工程師進行威脅檢測和處理。
專業能力(不限但具以下經驗和技能者尤佳):
- 具有Python與數據分析經驗。
- 基本Linux系統與指令經驗。
- 具有入侵偵測應用和規則撰寫的實際經驗(例如Suricata、Snort等)。
- 熟悉CVE漏洞分析、網路安全事件、惡意程式分析等領域。
- 具備編寫和維護威脅偵測規則的經驗。
- 深入了解威脅情報和網路攻擊技巧。
- 熟悉網路威脅分析工具和平台。
- 熟悉異常流量檢測和入侵偵測系統。
- 具有相關的網路和資安證照(如CCNA、CEH、CHFI、ECIH或同等級證照)者尤佳。